EN

Raccoon Gang 获得 ISO/IEC 27001:2022 信息安全管理体系认证

EdTech 与 eLearning 开发公司 Raccoon Gang 宣布已通过 ISO/IEC 27001:2022 认证,该认证基于国际公认的信息安全管理标准,验证其在保护客户与学习者数据方面的流程符合保密性、完整性和可用性要求。

2026-09-039阅读

爱沙尼亚塔林 — EdTech 与 eLearning 开发公司 Raccoon Gang 宣布已获得 ISO/IEC 27001:2022 认证,该认证是信息安全管理体系的国际标准。此次认证确认,Raccoon Gang 在保护客户与学习者数据方面的流程,符合全球公认的保密性、完整性和可用性基准。

该认证的获得正值许多高校在采购和供应商评估过程中,日益重视对学习技术供应商安全实践的审查。院校通常被要求展示经独立审计的安全控制措施,以及内部安全政策。

“高等教育 IT 领导者正在提出比一年前更严格的数据处理问题,这是理所当然的。”Raccoon Gang 首席执行官 Daryna Gornitska 表示,“ISO/IEC 27001:2022 认证意味着我们的信息安全管理体系已根据公认的国际标准接受了独立审计——而不仅仅是内部文档。对于正在评估开发或集成合作伙伴的院校来说,这一区别至关重要。”

ISO/IEC 27001:2022 标准要求组织维护系统化、基于风险的信息安全方法,涵盖访问控制、数据加密、事件响应、供应商风险管理和持续监控等领域。认证由认可的认证机构进行独立审计后授予,并要求持续监督审计以维持合规性。

对于与高等教育机构和企业合作开展 LMS 迁移、定制集成和平台开发的 Raccoon Gang 而言,该认证正式确立了公司随着项目规模和复杂性扩大而一直维护的信息安全实践。

Raccoon Gang 已为哈佛大学、NASA、微软和 n8n 等机构和企业交付了 LMS 工程和教学设计项目。公司表示,该认证将成为其在采购和 RFP 流程中提供的供应商安全文档的标准组成部分。

该认证的获得也正值高校不断加强供应商风险管理实践,尤其是针对处理机构数据和学生数据、或与学生信息系统、HR 平台及其他企业软件集成的技术提供商。

Raccoon Gang 表示,其信息安全管理体系现已涵盖访问控制、数据加密、事件响应规划和供应商风险评估等领域,并将接受定期监督审计以维持认证。公司指出,ISO/IEC 27001:2022 是信息安全管理领域最广泛认可的国际框架之一,除教育领域外,还应用于金融、医疗保健和政府技术等行业。

Gornitska 表示,该认证反映了公司在承接更大、更复杂的机构项目时,安全方法发生的更广泛转变。“随着我们进入更大规模的 LMS 迁移和更深度的企业集成,我们处理的数据量和敏感性大幅增长,”她说,“认证为这一过程提供了正式的、可审计的结构,而不是仅依赖内部政策。”

Raccoon Gang 表示,其安全和合规文档(包括认证详情和适用的审计范围)可在采购和供应商评估过程中提供给院校。

关于 Raccoon Gang

Raccoon Gang 成立于 2015 年,是一家获得 ISO/IEC 27001:2022 认证的 EdTech 开发公司,团队拥有超过 150 名数字教育和软件工程专业人士。公司已交付超过 200 个国际项目,专注于开源和专有 LMS 开发、托管、定制集成以及面向全球高等教育和企业客户的教学设计。